IPBUF安全漏洞报告
English
CVE-2026-6999 CVSS 2.4 低危

CVE-2026-6999 BIVOCOM TR321无线设置XSS漏洞

披露日期: 2026-04-25

漏洞信息

漏洞编号
CVE-2026-6999
漏洞类型
跨站脚本攻击 (XSS)
CVSS评分
2.4 低危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
需要交互 (UI:R)
影响产品
BIVOCOM TR321

相关标签

XSSBIVOCOMTR321路由器漏洞Web安全

漏洞概述

BIVOCOM TR321路由器固件版本21.1.1.50中的无线设置组件被发现存在一处跨站脚本攻击(XSS)漏洞。该漏洞的根本原因是对“Network Name SSID”参数缺乏严格的输入过滤和验证机制。攻击者可以通过网络远程发起攻击,向该参数注入恶意的JavaScript脚本代码。由于该攻击需要高权限用户交互,且仅对系统完整性产生低影响,因此CVSS评分为2.4,属于低危漏洞。尽管风险等级不高,但鉴于利用代码已公开,管理员仍需警惕潜在的钓鱼攻击或会话劫持风险。

技术细节

该漏洞位于BIVOCOM TR321设备的无线设置接口中,具体受影响的参数为用于配置无线网络名称的“Network Name SSID”。在处理用户提交的SSID数据时,应用程序未能执行有效的HTML实体编码或输入清洗,导致特殊字符被直接解析为HTML或JavaScript代码。攻击利用过程要求攻击者首先具备设备的高权限账户(PR:H),登录后台管理系统后,导航至无线设置页面。攻击者将SSID字段修改为包含恶意Payload的值(例如<script>alert(1)</script>)并保存。由于是存储型XSS,恶意脚本被持久化存储在设备配置中。当管理员或其他高权限用户后续访问该无线设置管理页面时,浏览器将解析并执行注入的脚本。虽然攻击范围未改变(S:U),但这可能导致窃取管理员的Session ID、进行未授权操作或篡改页面内容(I:L)。

攻击链分析

STEP 1
步骤1
攻击者通过侦察发现目标设备为BIVOCOM TR321,并获取高权限管理员凭证。
STEP 2
步骤2
攻击者登录设备管理后台,访问无线设置页面。
STEP 3
步骤3
攻击者修改“Network Name SSID”参数,注入恶意JavaScript脚本并保存配置。
STEP 4
步骤4
等待或诱导管理员再次访问无线设置页面,触发浏览器执行恶意脚本。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- PoC for CVE-2026-6999: Stored XSS in BIVOCOM TR321 Wireless Setting Description: Injecting JavaScript into the SSID parameter. --> <html> <body> <!-- Simulate the POST request to update wireless settings --> <form action="http://target-ip/cgi-bin/wireless_set.cgi" method="POST"> <input type="hidden" name="ssid" value='"><script>alert("CVE-2026-6999_POC");</script><"'> <input type="hidden" name="action" value="save"> </form> <script> // Automatically submit the form to demonstrate the vulnerability document.forms[0].submit(); </script> </body> </html>

影响范围

BIVOCOM TR321 21.1.1.50

防御指南

临时缓解措施
建议管理员通过访问控制列表(ACL)限制对管理界面的访问,仅允许可信的内网IP地址进行管理操作。在未升级固件前,管理员应定期检查无线配置中的SSID名称,避免点击可疑链接或访问不可信的页面,以降低被社工攻击的风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表